zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Wordpress security checklista by Neuralab

Brza checklista za osiguravanje Wordpress web sjedišta. Od instaliranja do održavanja

Zimo
Neuralab | 03.12.2012. / 14:49 komentari

Podijeli

Wordpress security checklista by Neuralab

Iako niti jedan CMS nije 100% siguran, zadaća svakog web developera je da taj postotak poveća koliko god je moguće. Smatrajte stoga ovu “checklistu” postupkom kojim ćemo smanjiti vjerojatnost upada na WordPress sjedište, no imajte na umu da ona rješava samo tehnološke postupke, tj. ukradeni laptop ili iPhone sa spremljenim šiframa poništava sve ove točke pa držite barem jedno oko otvorenim.

tri vijesti o kojima se priča F-22 Raptor Velika prilagodba Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova Mogući izgled F-47 iz računalnog videa Pratt & Whtineyja? Predstavili novi motor, no... Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47 F-35 Može stalno učiti Sad je još ubojitiji: Umjetna inteligencija integrirana u američki F-35

Prije instalacije...


1. Preuzmite najnoviju stabilnu verziju WordPressa sa službene stranice


Staro softveraško pravilo nalaže da se u produkciju ne ide sa verzijama software-a koje završavaju sa “0”, a to vrijedi i za WordPress. Na primjer, nije mudro živu stranicu nadograditi na WP 3.5.0. Bolje je da pričekate tjedan, dva, tri dok community nije upozorio i otklonio propuste koji su nastali pri velikim doradama sustava. Tipični kandidati za produkcijsku instalaciju su npr. 3.4.9 verzije pošto su na njima sve značajke temeljito istestirane i ispravljene. Pročitajte Wiki ukoliko želite saznati više informacija o verzioniranju software-a.


2. Osigurajte web server ili cloud platformu


Šifre koje čuvaju “LAMP stack” moraju biti “randomizirane” riječi (npr. “c7Xke96H18jQ35”) kako bi se spriječili dictionary napadi, a otvorite samo one portove koji su potrebni za nesmetano funkcioniranje web sjedišta. Također, uklonite software koji operativno ne koristite na serveru te izvršavajte regularni update cijelog sustava. Osiguravanje Linux servera je tema preopsežna za ovakav članak pa vas upućujemo na Google ukoliko sami održavate hosting platformu. Sretno vam na tom putu jer do današnjeg dana Google sadržava preko 498.000.000 tematskih odgovora :)


3. Kreirajte sigurnu MySQL bazu podataka


Kod kreiranja baze potrebno je odrediti naziv same baze podataka, korisničko ime te lozinku za pristup. Neka sve tri riječi budu “randomizirani” hashevi, a kreirane šifre čuvajte pomoću odličnog i besplatnog alata -> http://keepass.info/

Inače, ovakav način obrane zove se “Security through obscurity”, a više informacija pronađite u opsežnom Wiki članku-


4. Promijenite tajne WP Salt ključeve


WordPress osigurava svoje lozinke tako da “zasoli” sve što vi unesete kao lozinku. Ti tajni ključevi koje služe za “soljenje” se nalaze unutar wp-config.php datoteke, a nove možete kreirati na službenom WP sjedištu.


5. Uklonite “kod” koji prikazuje verziju WordPressa u temi


Ovaj korak možete napraviti pri izgradnji teme no istu stvar možete napraviti i pomoću dodatnih sigurnosnih alata koje ćemo instalirati nakon core WP instalacije.

Tijekom instalacije...


6. Prefiksacija WP tablica


WordPress prilikom instalacije nudi na izbor tzv. table_prefix. Odaberite neki random skup brojeva i slova npr. “c7Xke96H18jQ35”. Što se time postiže? Osoba koja izvršava napad na WP sada ne zna kako se zovu vaše tablice u bazi (te i to mora pogađati). Samim time smo dodali još jedan sloj obrane :)


7. Ne koristite “Admin” za naziv administratorskog korisnika


Odaberite neko smisleno ime npr. “MisoKovac” ili slično.  Kao i u točki 6, haker će sada morati dodatno pogađati kako se zove administrator da bi dobio pristup WordPressu.


8. Koristite jake šifre


Ovo pravilo se odnosi na cijelu checklistu, a glasi:

  • lozinka mora sadržavati barem 15 slova i barem 5 brojeva
  • slova moraju biti kombinacija malih i VELIKIH
  • ne unosite brojevne ili slovne slijedove npr. “12345” ili “abcdef”
  • primjer dobre lozinke: “l2Ap7mDp502BkeLap10f5”

Odmah nakon instalacije...


9. Instalirajte sigurnosne alate (pluginove)


  1. WP security scan - http://wordpress.org/extend/plugins/wp-security-scan/
  2. WordPress exploit scanner - http://wordpress.org/extend/plugins/exploit-scanner/
  3. Website defender - http://wordpress.org/extend/plugins/websitedefender-wordpress-security/
  4. XCloner - http://wordpress.org/extend/plugins/xcloner-backup-and-restore/

Svaki od ovih alata ima svoje postavke koje morate dodatno proučiti te primjeniti. XCloner doduše služi samo za backup cijelog sustava, dok prva tri služe za analizu i popravak postojeće instalacije. Svi pluginovi su ažurirani na dnevnoj bazi te ekstenzivno korišteni od zajednice, a biti će vam velika pomoć pri osiguravanju WP sjedišta. Provjerite i našu internu listu pluginova ukoliko vam treba i neka druga funkcionalnost.


10. Osigurajte WP admin sučelje


WP-Admin sučelje se može osigurati s gore navedenim alatima, a neki od načina su: dozvoljavanje pristupa samo određenim IP adresama, locking-out korisnika koji više od tri puta unesu krivu lozinku i sl.


11. Minimizirajte FTP dopuštenja


Počnite sa “755” za direktorije te za datoteke namjestite dopuštenja na “644”. Povećajte dopuštenja samo ukoliko ne možete nešto ”uploadati” ili uređivati.


12. Promijenite putanju do wp-config.php datoteke


Od WP verzije 2.6,  wp-config.php je moguće premjestiti jedan level iznad root mape. Tako svim domain-level napadima onemogućavate pristup do wp-config datoteke tj. dodajete još jedan sigurnosni sloj.

Za vrijeme korištenja stranice...


13. Uklonite nepotrebne teme i pluginove


Pluginovi i teme su jednostavna stražnja ulazna vrata na WP instalaciju stoga svakako uklonite nekorištene pluginove i onemogućene teme. Administriranje i “backupiranje” će biti čišće, brže i jednostavnije pa time dobivate i dodatni razlog da krenete u “purge” akciju.


14. Regularno nadograđujte WP sjedište


Pratite verzije te osvježavajte WP instalaciju. Uglavnom, opće uvriježeno mišljenje je da se kod velike većine napada radi upravo o starim verzijama WP sustava, no sjetite se pravila br.1 … oprezno i mudro s “0” verzijama.


15. Prijavite sigurnosne propuste


Napravite WP zajednici uslugu i prijavite sumnjivo ponašanje čim naiđete na njega (bilo kod originalnih datoteka ili raznovrsnih pluginova) na security@wordpress.org ili plugins@wordpress.org.

Krešimir Končić, Neuralab

Mislite li da je ovo potpuni pregled koraka za osiguravanje Wordpressa? Komentirajte, pišite ili tweetajte na @transmeettv...


Neuralab je digitalno-kreativna agencija koja niže jedinice i nule od 2007.godine. Kreira web projekte, mobilne i facebook aplikacije, producira video uratke kroz Transmeet.Tv sub-brand te zajedno s klijentima realizira cjelokupnu online strategiju.

Follow @transmeettv

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
Napokon imamo precizan odgovor zašto selotejp proizvodi karakterističan prodoran zvuk kad ga odljepljujemo
Fizičari dokučili misterij
Napokon imamo precizan odgovor zašto selotejp proizvodi karakterističan prodoran zvuk kad ga odljepljujemo
Poziv na buđenje: U mozgovima dupina pronađene štetne kemikalije iz naših televizora i računala
A kako to utječe na čovjeka?
Poziv na buđenje: U mozgovima dupina pronađene štetne kemikalije iz naših televizora i računala
Još jedna europska zemlja planira zabranu društvenih mreža mlađima od 15 godina
Ideja je sve prihvaćenija
Još jedna europska zemlja planira zabranu društvenih mreža mlađima od 15 godina
Desetak posto tinejdžera koristi AI za većinu ili čak sve školske obveze i zadaće
Novo istraživanje
Desetak posto tinejdžera koristi AI za većinu ili čak sve školske obveze i zadaće
Novi kineski vojni adut snimljen u brodogradilištu iz svemira i uskoro bi mogao biti spreman za porinuće
Strogo čuvan projekt
Novi kineski vojni adut snimljen u brodogradilištu iz svemira i uskoro bi mogao biti spreman za porinuće
Anthropic poslao odbijenicu Pentagonu: "Ne možemo mirne savjesti..."
Nisu pristali na ultimatum
Anthropic poslao odbijenicu Pentagonu: "Ne možemo mirne savjesti..."
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Velika prilagodba
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Sad je još ubojitiji: Umjetna inteligencija integrirana u američki F-35
Može stalno učiti
Sad je još ubojitiji: Umjetna inteligencija integrirana u američki F-35
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada?
1500 puta veća od Sunca
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Otkriveni skriveni nabori
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Predstavili novi motor, no...
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Masovna grobnica iz Željeznog doba u Srbiji otkrila stravičnu razinu nasilja nad djecom i ženama
Namjerno ubijeni
Masovna grobnica iz Željeznog doba u Srbiji otkrila stravičnu razinu nasilja nad djecom i ženama

Vezane vijesti

Ne propustite ni ovo

vijesti
16-godišnjak preminuo nakon kobasica: Prva osoba na svijetu koja je umrla od ove bolesti
Velika opasnost
16-godišnjak preminuo nakon kobasica: Prva osoba na svijetu koja je umrla od ove bolesti
Pakistanska vlada proglasila otvoreni rat protiv talibana
Novi stari sukob
VIDEO/FOTO Eskaliralo je, Kabul u plamenu, odjekuju eksplozije, raste broj mrtvih: "U ratu smo"
Pao turski borbeni avion, pilot poginuo: Utvrđuju se uzroci
istraga u Turskoj
Pao borbeni avion kod autoceste, pilot poginuo: Utvrđuju se uzroci
show
Znate li čija je ovo kći?
18-godišnja ljepotica
Znate li čija je ovo kći? Tata joj je bivši dinamovac, a mama jedna od najvećih domaćih zvijezda
Kćeri i supruga Marka Perkovića Thompsona na premijeri filma ''Diva'' u Splitu
na posebnu večer
Evo kako izgledaju Thompsonove tri kćeri, prvi je ovo izlazak blizanki Katarine i Cvite!
Senad Bašić oglasio se na društvenim mrežama nakon dugo vremena
povukao se iz javnosti
Legendarni Faruk nakon dugo vremena obratio se javnosti, prošao je kroz teško razdoblje
zdravlje
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
najzahvalnija biljka za interijer
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
13 recepata za visokoproteinske smoothieje bez proteinskog praha
S najmanje 15 g proteina po porciji
13 recepata za visokoproteinske smoothieje bez proteinskog praha
Liječnici su šokirani rezultatima: Novi AI uređaj otkriva teške srčane bolesti u 92 % slučajeva!
Fascinantni rezultati nove studije
Liječnici su šokirani rezultatima: Novi AI uređaj otkriva teške srčane bolesti u 92 % slučajeva!
zabava
Poznata pjevačica vikala s balkona pa dobila neugodan odgovor i nasmijala društvene mreže
Brutalno
Poznata pjevačica vikala s balkona pa dobila neugodan odgovor i nasmijala društvene mreže
Influencer razotkriven u prijenosu uživo nakon što mu je ukradena kapa
Raskrinkan
Influencer razotkriven u prijenosu uživo nakon što mu je ukradena kapa
Bizarna scena iz Šibenika nasmijala publiku! Pogledajte tko je svratio na kavu
Urnebesno
Bizarna scena iz Šibenika nasmijala publiku! Pogledajte tko je svratio na kavu
tech
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Otkriveni skriveni nabori
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada?
1500 puta veća od Sunca
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Velika prilagodba
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
sport
Ždrijeb Lige prvaka: Prvaku pravi spektakl, nevjerica u Realu i Manchester Cityju
SPEKTAKL KAO UVIJEK
Ždrijeb Lige prvaka: Prvaku pravi spektakl, nevjerica u Realu i Manchester Cityju
Skok Hrvatske na UEFA ljestvici: Prestigli smo ligu koja je donedavno bila daleko ispred nas
MOGLO BI BITI JOŠ
Skok Hrvatske na UEFA ljestvici: Prestigli smo ligu koja je donedavno bila daleko ispred nas
RK Zagreb osramoćen za sva vremena u Barceloni
Povijesni poraz
Potop svih potopa u Barceloni: Zagreb nikada u povijesti nije primio ovoliko golova
tv
Crno more: Usprkos svemu i dalje osjeća da je ona njezina kći
CRNO MORE
Crno more: Usprkos svemu i dalje osjeća da je ona njezina kći
Kumovi: Posvađali su se – Sve je bio nesporazum
KUMOVI
Posvađali su se – Sve je bio nesporazum
Tajne prošlosti: Jako je zabrinuta za nju, nije joj jasno što joj se događa
TAJNE PROŠLOSTI
Jako je zabrinuta za nju, nije joj jasno što joj se događa
putovanja
Kviz općeg znanja: Izazivamo vas da na sva pitanja odgovorite točno!
15 pitanja
Kviz općeg znanja: Izazivamo vas da na sva pitanja odgovorite točno!
Zamrznut u vremenu: Talijanski gradić u kojem su smjeli živjeti samo tvornički radnici i njihove obitelji
Crespi d’Adda
Zamrznut u vremenu: Talijanski gradić u kojem su smjeli živjeti samo tvornički radnici i njihove obitelji
Burgeri kakve još niste probali u Zagrebu: Novo mjesto za ljubitelje street fooda u centru grada
Paratha Smaaash
Burgeri kakve još niste probali u Zagrebu: Novo mjesto za ljubitelje street fooda u centru grada
novac
Ovo je makedonski automobil napravljen u Kini. Krenule su prednarudžbe, no priča je neobična
Električni mini
Ovo je makedonski automobil napravljen u Kini. Krenule su prednarudžbe, no priča je neobična
Božo Šaravanja: Wiener uskoro otvara polikliniku u Novom Zagrebu
Od chatbota do polikinike
Božo Šaravanja: Wiener uskoro otvara polikliniku u Novom Zagrebu
Ocjenjivački sud među 12 ponuđača izabrao projektanta mosta koji će povezati Split i Kaštela
Pobijedio iskusni dvojac
Ocjenjivački sud među 12 ponuđača izabrao projektanta mosta koji će povezati Split i Kaštela
lifestyle
Ulična moda Zagreb u trapez trapericama i kratkoj bundi
Nosi omiljene traperice
Ovoj ljepotici iz centra Zagreba četiri "obična" modna komada bila su dovoljna za kombinaciju bez mane
Traperice koje smo obožavali devedesetih hit su 2026. godine
NOSITE LI IH VI?
Vraćaju se traperice koje smo nosile 90-ih, izdvojile smo 10 fantastičnih modela
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
najzahvalnija biljka za interijer
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
sve
Znate li čija je ovo kći?
18-godišnja ljepotica
Znate li čija je ovo kći? Tata joj je bivši dinamovac, a mama jedna od najvećih domaćih zvijezda
Kćeri i supruga Marka Perkovića Thompsona na premijeri filma ''Diva'' u Splitu
na posebnu večer
Evo kako izgledaju Thompsonove tri kćeri, prvi je ovo izlazak blizanki Katarine i Cvite!
Ždrijeb Lige prvaka: Prvaku pravi spektakl, nevjerica u Realu i Manchester Cityju
SPEKTAKL KAO UVIJEK
Ždrijeb Lige prvaka: Prvaku pravi spektakl, nevjerica u Realu i Manchester Cityju
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima